Возможно, эта тема для Security, но спрошу пока здесь.
У меня означенный сертификат - как понять, что никто между мной и моим сервером не сидит?
Желательно без прописывания и таскания public key моего certificate authority (кстати, вообще не делал - тупая генерация: openssl genrsa + openssl req -new -x509 ... -out), ибо например, запихать свой CA на чужой сотовый - слишком утомительно.
И второй вопрос: SSH при входе показывает RSA key fingerprint.
Это можно MITM'нуть? Ведь SSH тоже использует самоподписанные ключи.